جزئیات بایننس کمپین های فیشینگ کارکنان برای مقابله با مهندسی اجتماعی

بایننس میگوید چندین سال است که حملات فیشینگ داخلی و شبیهسازی شده را علیه کارکنان خود اجرا میکند – آزمایش اینکه چقدر کارکنان در برابر تلاشهای مهندسی اجتماعی مقاومت میکنند و شکستهای تکراری را به آموزش اصلاح و عواقب عملکرد مرتبط میدانند. جیمی سو، مدیر ارشد امنیتی صرافی، این برنامه را راهی برای سنجش اینکه آیا "بهداشت امنیتی" در سازمان در حال رشد بهبود می یابد یا خیر، توصیف کرد. سو به کوین تلگراف گفت که تیم قرمز داخلی بایننس شبیه سازی های فیشینگ را به صورت ماهانه انجام می دهد. کارکنانی که شکست می خورند آموزش های اصلاحی دریافت می کنند، در حالی که ادامه عملکرد ضعیف می تواند بر رتبه بندی بررسی عملکرد آنها تأثیر بگذارد و در موارد شدید منجر به اخراج شود. به گفته مدیر ارشد امنیت، جیمی سو، بایننس شبیهسازیهای ماهیانه فیشینگ را از طریق یک تیم قرمز داخلی انجام میدهد. تستهای فیشینگ ناموفق با آموزش اصلاح دنبال میشوند، با هدف بهبود عادات امنیتی کارکنان در طول زمان. نتایج می تواند بر بررسی عملکرد تأثیر بگذارد. شکستهای مکرر ممکن است رتبهبندی را تا حدی کاهش دهد که خطر اشتغال افزایش یابد. سو میگوید بایننس تقریباً سه تا چهار سال است که این حملات شبیهسازی شده را اجرا کرده است و بهداشت امنیتی در مقایسه با مراحل قبلی بهبود یافته است. تاکتیکهای توصیفشده منعکسکننده ریسک گستردهتر صنعت هستند: مهندسی اجتماعی همچنان یکی از محرکهای اصلی حوادث امنیتی کریپتو است.چگونه بایننس مقاومت در برابر مهندسی اجتماعی را آزمایش می کند رویکرد بایننس بر واقع گرایی متمرکز است: تیم قرمز به عنوان یک مهاجم برای بررسی لایه انسانی شرکت عمل می کند، نه فقط کنترل های فنی. سو گفت این شبیهسازیها برای نشان دادن هوشیاری کارکنان در طول زمان طراحی شدهاند و افزود که این برنامه حدود سه تا چهار سال است که اجرا میشود. سو به کوین تلگراف گفت: «ما به صورت ماهانه حملات فیشینگ را علیه کارمندان خود انجام می دهیم تا متوجه شویم که آیا بهداشت امنیتی ما در حال بهبود است یا خیر. او گفت که هدف این است که نقاط ضعف را زودتر شناسایی کنیم - قبل از اینکه عوامل بدخواه بتوانند از آنها در حوادث واقعی سوء استفاده کنند. "کسانی که شکست خورده اند، ما آموزش های اصلاحی انجام خواهیم داد." سو همچنین گفت که در اوایل، بهداشت امنیتی "خیلی از خواسته ها باقی مانده است." اما پس از ادامه آزمایش داخلی برای یک دوره پایدار، بایننس بهبود قابل توجهی را تجربه کرده است. این آهنگ طولانی مدت اهمیت دارد زیرا خطای انسانی به ندرت از طریق یک جلسه آموزشی حل می شود. اغلب مستلزم مواجهه مکرر، بازخورد و پاسخگویی است. افزایش پاسخگویی: آموزش و بررسی عملکرد برنامه داخلی بایننس فقط مربوط به آموزش نیست، بلکه در مورد مشوق ها نیز هست. سو اظهار داشت که کارکنان تشویق می شوند تا عملکرد خوبی داشته باشند زیرا نتایج شبیه سازی در بررسی عملکرد منعکس می شود.
عنوان اصلی (انگلیسی): Binance Details Staff Phishing Campaigns to Counter Social Engineering
مشاهدهی خبر کامل در منبع ↗ بازگشت به Driftاین خلاصه بهصورت خودکار از کوینمارکتکپ ترجمه شده و ممکن است خطای ماشینی داشته باشد؛ صرفاً جهت اطلاعرسانی است و توصیهی معاملاتی نیست.